fish01
Goto Top

Tool für automatisierte Anlage oder Löschung von AD-Benutzern bzw ausgelagert zB in Personalverwaltung

Hallo!

Welche Tools verwendet Ihr zur automatisierten Anlage/Deaktivierung/Löschung von AD-Benutzern, damit dieser Prozess nicht durch die IT durchgeführt werden muss.
Ist wahrscheinlich erst ab einer gewissen Anzahl von Mitarbeiterinnen und Mitarbeitern im Unternehmen interessant und auf was habt Ihr bei der Auswahl der Software geachtet bzw. welche Anforderungen musste diese genau erfüllen, damit diese Prozesse in eine andere Abteilung ausgelagert werden konnten?

Bedanke mich für interessante Empfehlungen!

Gruß
Christian

Content-Key: 501635

Url: https://administrator.de/contentid/501635

Printed on: April 23, 2024 at 23:04 o'clock

Mitglied: 141320
141320 Oct 06, 2019 updated at 08:21:56 (UTC)
Goto Top
Powershell, c#, Angepasste MMC mit Delegation für Abteilungsleiter & Co.
Alles nötige hat Winblows dafür schon an Bord.
Member: Penny.Cilin
Penny.Cilin Oct 06, 2019 at 08:43:43 (UTC)
Goto Top
Hallo,

da hat Windows schon einiges an Bord. Wie bereits geschrieben, Powerschellskripte, Batchskripte, Delegated MMC.
Allerdings nicht für einfache Benutzer, da braucht es schon Adminberechtigungen.

Gruss Penny.
Member: Fish01
Fish01 Oct 06, 2019 updated at 14:17:15 (UTC)
Goto Top
Danke für die Tipps!

Aber würde eben gerne vermeiden, dass die Adminberechtigung benötigt wird. Gibt es hier noch kein Tool, über welches User erstellt und mittels Task am Server angelegt werden?

Wie löst Ihr das bzw. legt bei euch die IT mittels Scirpt jeden User an? Ich würde diesen Teil schon gerne aus dem Tagesgeschäft weghaben.
Member: Fish01
Fish01 Oct 06, 2019 at 14:20:41 (UTC)
Goto Top
Und zusätzlich stellt sich dann auch noch die Frage, wie die Mail-Signatur für Outlook automatisiert werden kann (und meine keinen Disclaimer)
Member: NordicMike
NordicMike Oct 06, 2019 at 14:32:07 (UTC)
Goto Top
Wie würdest Du ohne Admin Rechte die Gruppenzugehörigkeit und Berechtigungen lösen?
Member: Fish01
Fish01 Oct 06, 2019 at 14:59:41 (UTC)
Goto Top
Deshalb ja der Task auf dem Server.
Member: NordicMike
NordicMike Oct 06, 2019 at 15:13:46 (UTC)
Goto Top
Da gibt es nur eine Möglichkeit:

Der Benutzer oder eine Webseite legt eine Datei ab mit den neuen Benutzern. Die Aufgabenplanung startet regelmäßig ein Script mit Admin Rechten holt die Datei ab und wertet die Benutzer darin aus und legt sie an.
Mitglied: 141320
141320 Oct 06, 2019 updated at 15:25:38 (UTC)
Goto Top
Zitat von @Penny.Cilin:


Allerdings nicht für einfache Benutzer, da braucht es schon Adminberechtigungen.
Nein braucht es nicht, wofür gibt es wohl die Delegation of Rights?! Genau, um die spezifische Zuweisung von Rechten die sonst nur privilegierteren Usern erlaubt sind.
Member: Fish01
Fish01 Oct 06, 2019 at 17:03:23 (UTC)
Goto Top
So wäre der Plan!

Und gibt es hier schon was fertiges? Möchte das Rad nicht neu erfinden!
Mitglied: 141320
141320 Oct 06, 2019 updated at 17:13:52 (UTC)
Goto Top
Einfach mal die Suche an werfen:

Dafür muss man das Rad nicht neu erfinden man sollte sich aber dringend in Delegation einlesen, wie immer wenn man was nicht versteht! Copy n Paste bringt es nicht zumindest wenn man was dazu lernen möchte und es wasserdicht einrichten will.